[发明专利]一种天地一体化工程中进程通信安全通道建立方法有效
申请号: | 201710783445.5 | 申请日: | 2017-09-04 |
公开(公告)号: | CN107589999B | 公开(公告)日: | 2020-07-24 |
发明(设计)人: | 李晋;薛迪;高洪元;程建华;白玉;胡新良;汪家祥 | 申请(专利权)人: | 哈尔滨工程大学 |
主分类号: | G06F9/50 | 分类号: | G06F9/50;G06F21/52 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 150001 黑龙江省哈尔滨市南岗区*** | 国省代码: | 黑龙江;23 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 天地 一体化 工程 进程 通信 安全 通道 建立 方法 | ||
一种天地一体化工程中进程通信安全通道建立方法,属于通信安全领域,其特征是,包括如下步骤:步骤一、在天地一体化工程的控制服务器中运行天地一体化工程通信的主进程,步骤二、外来进程加载至天地一体化工程的控制服务器中运行,外来进程请求和主进程建立通信;步骤三、内核根据内存空间中的主进程标识号,与主进程发起握手通信,主进程读取内存空间中的外来进程标识号,与主进程包含的进程标识号列表进行比较;判定进程标识号和进程合法性,确定是否启动外来进程验证流程进行验证,进而建立天地一体化工程进程通信的安全通道。本发明屏蔽性好、识别度高,可降低控制服务器被病毒进程攻击的危险,提升技术和数据的安全性以及系统资源利用率。
技术领域
本发明属于通信技术领域,尤其涉及一种天地一体化工程中进程通信安全通道建立方法。
背景技术
天地一体化工程中通信的安全性是关键指标,现行的安全策略主要针对卫星与地面控制站之间的通信加密,但是在天地一体化工程中分有两个阶段,一个阶段是卫星与地面控制站之间,另一个阶段是地面控制站内部计算机之间。目前,主要的研究都是针对卫星与地面控制站之间的通信抗干扰、防诱骗等方面,而忽视了地面站内部计算机之间的安全通信。内部计算机之间采用各种数据链路加密防止病毒入侵,但是这种方法仅针对于已经入侵内部计算机的病毒无法进行有效的控制,所以还缺少针对地面控制站计算机内部的安全策略。
工作计算机Linux系统中的IPC(进程间通信机制)源自于Unix平台上的IPC。同时Linux也遵循IEEE制定的IPC标准,IPC机制主要有以下几种:管道及命名管道、信号、消息队列、共享内存、信号量和套接字。通过这些IPC机制,用户空间进程之间可以完成互相通信。进程间是相互独立封闭的。IPC机制做为通信的一种实现机制,Linux系统的IPC机制本身并没有提供安全传输机制,导致Linux系统的IPC机制在运行过程中无法判断进程的合法性,也就无法拦截一些非法进程恶意篡改特定进程的系统信息和窃取关键数据,从而带来了天地一体化数据链路技术中控制服务器的安全问题,这是本专利技术方案所针对解决的技术问题。
在天地一体化工程研究过程中,有一个控制服务器的特定进程,负责控制各种数据交互,但是在控制服务器运行过程中,会受到各种计算机病毒的攻击,计算机病毒可能会篡改特定进程的系统信息,也可能伪造窃听进程,用来接收特定进程传输过来的数据信息,窃取天地一体化数据链路中的关键数据。
发明内容
本发明的目的在于提供一种更安全、更有效的天地一体化工程中进程通信安全通道建立方法。
本发明的目的是这样实现的,一种天地一体化工程中进程通信安全通道建立方法,包括如下步骤:
步骤一、在天地一体化工程的控制服务器中运行天地一体化工程通信的主进程,主进程包含一个已验证进程的进程标识号列表,进程标识号列表中含有已经验证为合法或者非法的进程标识号。
步骤二、在天地一体化工程的控制服务器中运行一个外来进程,外来进程请求和主进程建立通信。首先,外来进程与内核发起握手通信,通知内核分配一块内存空间,并将外来进程和主进程的标识号写入内存空间中对应的位置。
步骤三、内核根据内存空间中的主进程标识号,与主进程发起握手通信,主进程读取内存空间中的外来进程标识号,与主进程包含的进程标识号列表进行比较。
当外来进程标识号在进程标识号列表中,且外来进程标识号的标识是合法进程时,则采用IPC通信机制进行主进程和外来进程之间的通信;当外来进程标识号在进程标识号列表中,且外来进程标识号的标识是非法进程时,则丢弃外来进程的通信请求;当外来进程标识号不在进程标识号列表中,则需要继续进行步骤四来验证外来进程的合法性。
步骤四、启动外来进程验证流程,主进程通知内核分配动态内存1,在内存1中写入加密信息,然后将内存1的地址写入内存空间的相应位置中,再将外来进程标识号写入内存空间中主进程反馈的外来进程标识号位置中。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于哈尔滨工程大学,未经哈尔滨工程大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710783445.5/2.html,转载请声明来源钻瓜专利网。